F1090防火墙对常见的应用(http,https,ftp,TCP等):
1 防火墙收到RST报文后,相关的会话多长时间清除掉,或者其他处理机制是什么的?
2 防火墙收到FIN报文后,半关闭状态下(4次挥手未完成),是什么处理机制,4次挥手完成后,多长时间清除会话(立即还是延迟几秒?)
3 对于发syn,如果没立即建立,对方可能长时间没回syn ack包,防火墙对这个syn包hold多长时间?
IRF堆叠串联组网
(0)
我记得防火墙上可以设置会话保持的时间把?具体还取决于内网应用
(0)
缺省情况下,各协议状态的会话老化时间为: ¡ FIN:30秒。 ¡ ICMP-REPLAY:30秒。 ¡ ICMP-REQUEST:60秒。 ¡ RAWIP-OPEN:30秒。 ¡ RAWIP-READY:60秒。 ¡ SYN:30秒。 ¡ TCP-CLOSE:2秒。 ¡ TCP-EST:3600秒。 ¡ TCP-TIME-WAIT:2秒。 ¡ UDP-OPEN:30秒。 ¡ UDP-READY:60秒。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
缺省情况下,各协议状态的会话老化时间为: ¡ FIN:30秒。 ¡ ICMP-REPLAY:30秒。 ¡ ICMP-REQUEST:60秒。 ¡ RAWIP-OPEN:30秒。 ¡ RAWIP-READY:60秒。 ¡ SYN:30秒。 ¡ TCP-CLOSE:2秒。 ¡ TCP-EST:3600秒。 ¡ TCP-TIME-WAIT:2秒。 ¡ UDP-OPEN:30秒。 ¡ UDP-READY:60秒。